第九章apache的SSL设置(https)

本文详细介绍如何在Apache服务器上配置HTTPS,包括证书的制作过程及Apache配置文件的具体设置。此外,还介绍了如何安装mod_ssl模块,并提供了配置示例。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

第九章apacheSSL设置(https)

  9.6.1.证书的制作

#mkdir /etc/httpd/.certs  

#cd  /etc/httpd/.certs

创建用于存放证书的目录  

#openssl genrsa -out test.org.key 1024  

建立网站私钥文件  

#openssl req -new -key test.org.key -x509 -days 365 -out test.org.crt

创建网站证书文件,在这里需要注意的是,创建证书的过程会提示输入一些信息可以根据自己的需要去输入“Common Name”这项必须输入的是客户端访问网站时的FQDN 即域名 

#chmod 400 /etc/httpd/.certs   

处于安全的考虑,可以把证书存放目录的权限设为400 

 9.6.2. apachehttps的配置

修改配置文件httpd.conf

Listen 80

NameVirtualHost *:443

<VirtualHost *:443>

DocumentRoot /var/www/html/blog

ServerName   blog.itnihao.cn

    SSLEngine on

    SSLCertificateFile  /etc/httpd/.certs/blog.itnihao.cn.crt

    SSLCertificateKeyFile  /etc/httpd/.certs/blog.itnihao.cn.key

   <Directory "/var/www/html/blog">

     Options                None

     AllowOverride           AuthConfig

     AuthType               Basic

     AuthName               testauth

     AuthMySqlEnable        on

     AuthMySqlUser          auth

     AuthMySqlPassword       passwd

     AuthMySqlDB            auth

     AuthMySqlUserTable      users

     AuthMySqlNameField      name

     AuthMySqlPasswordField   pwd

     Require                  valid-user

   </Directory>

</VirtualHost>

yum install mod_ssl  需要安装mod_ssl,不然会出现以下的错误

查看端口,监听80443端口

访问该网站

此处由于证书不受信任,在不同的浏览器显示是不同的,点击同意继续访问。

 

由于不是认证受信任的CA机构颁发的证书,所以浏览器显示不安全

到此,apachehttps已经完成。



本文转自it你好 51CTO博客,原文链接:http://blog.51cto.com/itnihao/1012163,如需转载请自行联系原作者

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值